如何开启WinRM服务?

2024-09-08 04:52
文章标签 服务 开启 winrm

本文主要是介绍如何开启WinRM服务?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

https://support.huaweicloud.com/vss_faq/vss_01_0179_04.html

WinRM(Windows 远程管理,Windows Remote Management)是WEB服务管理在微软的Microsoft Windows中的实现,它允许处于一个共同网络内的Microsoft Windows计算机彼此之间互相访问和交换信息。在一台机器启用WinRM后,另一台机器就能通过Windows PowerShell对开启WinRM的机器进行远程管理。

注意:
目前对Windows系统的认证扫描支持基于HTTPS的WinRM(5986端口)和基于HTTP的WinRM(5985端口),建议用户配置使用更安全的基于HTTPS的WinRM。

如果仅为了做漏洞扫描而修改WinRM配置的,建议在扫描完成后,恢复系统原先的配置。

开启基于HTTPS的WinRM服务
基于HTTPS的WinRM只支持Windows Server 2016及以上版本。

以Windows系统管理员身份运行PowerShell。

执行如下命令查看基于HTTPS的WinRM是否开启。
winrm e winrm/config/listener

点击放大

输出结果有HTTPS的“Listener”且“Enabled”为“true”,则为开启状态。如果未开启,则请直接执行4。

校验WinRM是否使用用户名密码验证及使用的证书是否正确。
执行如下命令查看是否使用用户名密码验证。
执行如下命令查看Auth信息。
winrm get winrm/config/service/auth

点击放大

执行如下命令修改“Basic”的值为“true”。
当返回值中“Basic”为“true”时,无须执行该步骤。

winrm set winrm/config/service/auth ‘@{Basic=“true”}’

执行如下命令校验WinRM使用的证书是否正确。
ls Cert:\LocalMachine\My\

点击放大

如果有输出,且“Thumbprint”与2的Thumbprint对应,“CN”名与主机名对应,则基于HTTPS的WinRM已配置完成。
如果不满足上面任意一条则请直接执行5替换HTTPS WinRM使用的证书。
以Windows系统管理员身份运行cmd,并执行如下命令创建基于HTTPS的WinRM服务。
该步中需要使用CN与主机名相同的证书,如果不同,请先执行5.a生成证书。

winrm create winrm/config/Listener?Address=*+Transport=HTTPS @{Port=“5986” ;Hostname=“” ;CertificateThumbprint=“”}

点击放大

执行成功结果如上图。其中,“Port”为监听端口(建议不做更改),“CertificateThumbprint”为证书的Thumbprint,“Hostname”为主机名,可通过在PowerShell中输入如下命令获取:

hostname

可再通过2~3验证HTTPS WinRM配置是否正确。

替换HTTPS WinRM使用证书。
生成CN与主机名相同的自签名证书。
在PowerShell中输入如下命令创建证书:

$params = @{
Type = ‘SSLServerAuthentication’
Subject = ‘CN=’
TextExtension = @(
‘2.5.29.37={text}1.3.6.1.5.5.7.3.1’ )
KeyAlgorithm = ‘RSA’
KeyLength = 2048
CertStoreLocation = ‘Cert:\LocalMachine\My’
}
New-SelfSignedCertificate @params

其中,除“Subject”的值外,其他值请和上述命令保持一致,“Subject”值的格式为“CN=hostname”,hostname的获取见4。

点击放大

生成成功会输出证书的Subject和Thumbprint。

执行如下命令替换证书。
Set-WSManInstance -ResourceURI winrm/config/Listener -SelectorSet @{Address=“*”; Transport=“HTTPS”} -ValueSet @{CertificateThumbprint=“”}

点击放大

其中,“CertificateThumbprint”为证书的Thumbprint,可再通过2~3验证HTTPS WinRM配置是否正确。

开启基于HTTP的WinRM服务
以Windows系统管理员身份运行PowerShell。

执行如下命令查看基于HTTP的WinRM是否开启。
winrm enumerate winrm/config/listener

点击放大

如果存在报错信息,则表示WinRM服务未开启,请执行3。
如果不存在报错信息,则表示WinRM服务已开启,请执行4。
执行如下命令开启WinRM,选择y完成设置。
winrm quickconfig

配置Auth。
执行如下命令查看Auth信息。
winrm get winrm/config/service/auth

点击放大

执行如下命令修改“Basic”的值为“true”。
当返回值中“Basic”为“true”时,无须执行该步骤。

winrm set winrm/config/service/auth ‘@{Basic=“true”}’

配置加密方式为允许非加密。
执行如下命令查看Service信息。
winrm get winrm/config/service

点击放大

当返回值中“AllowUnencrypted”为“false”时,请执行5.b。

执行如下命令修改“AllowUnencrypted”的值为“true”。
winrm set winrm/config/service ‘@{AllowUnencrypted=“true”}’

执行如下命令检查基于HTTP的WinRM服务是否开启成功。
winrm e winrm/config/listener

点击放大

查看返回值,输出结果有HTTP的“Listener”且“Enabled”为“true”,则为开启状态。

关闭WinRM服务
以管理员身份运行Powershell并执行如下命令。
winrm set winrm/config/service/auth ‘@{Basic=“false”}’
winrm set winrm/config/service ‘@{AllowUnencrypted=“false”}’

执行如下命令关闭WinRM服务。
net stop winrm

这篇关于如何开启WinRM服务?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1147165

相关文章

TP-Link PDDNS服将于务6月30日正式停运:用户需转向第三方DDNS服务

《TP-LinkPDDNS服将于务6月30日正式停运:用户需转向第三方DDNS服务》近期,路由器制造巨头普联(TP-Link)在用户群体中引发了一系列重要变动,上个月,公司发出了一则通知,明确要求所... 路由器厂商普联(TP-Link)上个月发布公告要求所有用户必须完成实名认证后才能继续使用普联提供的 D

开启mysql的binlog日志步骤详解

《开启mysql的binlog日志步骤详解》:本文主要介绍MySQL5.7版本中二进制日志(bin_log)的配置和使用,文中通过图文及代码介绍的非常详细,需要的朋友可以参考下... 目录1.查看是否开启bin_log2.数据库会把日志放进logs目录中3.查看log日志总结 mysql版本5.71.查看

微服务架构之使用RabbitMQ进行异步处理方式

《微服务架构之使用RabbitMQ进行异步处理方式》本文介绍了RabbitMQ的基本概念、异步调用处理逻辑、RabbitMQ的基本使用方法以及在SpringBoot项目中使用RabbitMQ解决高并发... 目录一.什么是RabbitMQ?二.异步调用处理逻辑:三.RabbitMQ的基本使用1.安装2.架构

Java中使用Java Mail实现邮件服务功能示例

《Java中使用JavaMail实现邮件服务功能示例》:本文主要介绍Java中使用JavaMail实现邮件服务功能的相关资料,文章还提供了一个发送邮件的示例代码,包括创建参数类、邮件类和执行结... 目录前言一、历史背景二编程、pom依赖三、API说明(一)Session (会话)(二)Message编程客

windos server2022的配置故障转移服务的图文教程

《windosserver2022的配置故障转移服务的图文教程》本文主要介绍了windosserver2022的配置故障转移服务的图文教程,以确保服务和应用程序的连续性和可用性,文中通过图文介绍的非... 目录准备环境:步骤故障转移群集是 Windows Server 2022 中提供的一种功能,用于在多个

解决systemctl reload nginx重启Nginx服务报错:Job for nginx.service invalid问题

《解决systemctlreloadnginx重启Nginx服务报错:Jobfornginx.serviceinvalid问题》文章描述了通过`systemctlstatusnginx.se... 目录systemctl reload nginx重启Nginx服务报错:Job for nginx.javas

idea如何开启菜单栏

《idea如何开启菜单栏》文章介绍了如何通过修改IntelliJIDEA的样式文件`ui.lnf.xml`来重新显示被关闭的菜单栏,并分享了解决问题的步骤... 目录ijsdea开启菜单栏第一步第二步总结idea开启菜单栏手贱关闭了idea的js菜单栏,花费了半个小时终于解决,记录并分享一下第一步找

hadoop开启回收站配置

开启回收站功能,可以将删除的文件在不超时的情况下,恢复原数据,起到防止误删除、备份等作用。 开启回收站功能参数说明 (1)默认值fs.trash.interval = 0,0表示禁用回收站;其他值表示设置文件的存活时间。 (2)默认值fs.trash.checkpoint.interval = 0,检查回收站的间隔时间。如果该值为0,则该值设置和fs.trash.interval的参数值相等。

【区块链 + 人才服务】可信教育区块链治理系统 | FISCO BCOS应用案例

伴随着区块链技术的不断完善,其在教育信息化中的应用也在持续发展。利用区块链数据共识、不可篡改的特性, 将与教育相关的数据要素在区块链上进行存证确权,在确保数据可信的前提下,促进教育的公平、透明、开放,为教育教学质量提升赋能,实现教育数据的安全共享、高等教育体系的智慧治理。 可信教育区块链治理系统的顶层治理架构由教育部、高校、企业、学生等多方角色共同参与建设、维护,支撑教育资源共享、教学质量评估、

【区块链 + 人才服务】区块链集成开发平台 | FISCO BCOS应用案例

随着区块链技术的快速发展,越来越多的企业开始将其应用于实际业务中。然而,区块链技术的专业性使得其集成开发成为一项挑战。针对此,广东中创智慧科技有限公司基于国产开源联盟链 FISCO BCOS 推出了区块链集成开发平台。该平台基于区块链技术,提供一套全面的区块链开发工具和开发环境,支持开发者快速开发和部署区块链应用。此外,该平台还可以提供一套全面的区块链开发教程和文档,帮助开发者快速上手区块链开发。